Bitcoin-„Address Poisoning“-Angriffe nehmen zu, warnt Casa-CSO Jameson Lopp
Kurze Zusammenfassung Jameson Lopp warnte vor "Address Poisoning"-Angriffen, bei denen ein Angreifer versucht, einen Benutzer dazu zu bringen, Kryptowährung an die falsche Wallet-Adresse zu senden, und die nun Bitcoin-Wallets ins Visier nehmen. Während Lopps Datenanalyse nur einen bedeutenden Diebstahl bei Bitcoin ergab, führte ein ähnlicher Angriff auf Ethereum dazu, dass ein Benutzer 71 Millionen Dollar an einen Hacker verlor, obwohl die Gelder später wiederhergestellt wurden.

Ein Bitcoin-Sicherheitsexperte warnt davor, dass "Address Poisoning"-Angriffe auf der Blockchain zunehmen, da niedrige Transaktionsgebühren es Angreifern ermöglichen, eine große Anzahl von Adressen zu relativ geringen Kosten anzugreifen.
Bei einem Address Poisoning-Angriff sendet ein Angreifer seinem Ziel eine Transaktion von einer neu generierten Wallet, deren erste und letzte Zeichen mit der Ziel-Wallet oder einer Wallet, mit der das Ziel kürzlich interagiert hat, übereinstimmen. Das nächste Mal, wenn das Ziel Geld an diese Wallet senden möchte, könnte es versehentlich die ähnlich aussehende Adresse aus seiner Transaktionshistorie kopieren und das Geld direkt an den Hacker statt an den beabsichtigten Empfänger senden.
Jameson Lopp, Mitbegründer und Chief Security Officer des Bitcoin-Sicherheitsunternehmens Casa, führte eine Analyse von Address Poisoning-Angriffen auf Bitcoin durch, indem er die gesamte Blockchain scannte und seit 2023 48.000 verdächtige Angriffe identifizierte. Lopp identifizierte Transaktionen mit einem Input und einem Output, bestehend aus zwei verschiedenen Wallets mit den gleichen ersten vier und letzten vier Zeichen, ein starkes Signal für einen Address Poisoning-Angriff.
Lopp identifizierte mindestens einen wahrscheinlich erfolgreichen Angriff, bei dem ein Opfer 0,1 BTC an eine bösartige Adresse sendete und dann 12 Stunden später 0,1 BTC an eine Adresse, die wahrscheinlich das beabsichtigte Ziel war. "Dieser eine erfolgreiche Trick könnte leicht zu einem viel höheren ROI geführt haben, da die Adresse, von der die Mittel ausgegeben wurden, fast 8 BTC hielt", bemerkte Lopp in seiner Analyse.
Obwohl die Wahrscheinlichkeit, dass ein Angriff erfolgreich ist, relativ gering ist, ermöglichen niedrige Transaktionsgebühren Tausende von Angriffen in relativ kurzer Zeit. Die durchschnittlichen Bitcoin-Transaktionsgebühren sind seit Juli 2024 relativ niedrig, laut Daten von The Block.
"[Die Angriffe sind] das Ergebnis der Tatsache, dass wir uns in einem sehr gebührenarmen Umfeld befinden", sagte Lopp bei der Präsentation seiner Ergebnisse auf der MIT Bitcoin Expo. "Wenn wir [hohe] Gebühren hätten, denke ich, dass das die Leute stark davon abhalten würde, viele dieser Dusting-Angriffe durchzuführen, es sei denn, sie fänden andere Wege, ihre Erfolgsquote zu erhöhen."
Address Poisoning-Angriffe sind dafür bekannt, Wallets auf anderen Blockchains zu zielen; im Mai 2024 verlor ein Ethereum-Nutzer 71 Millionen Dollar durch einen Angriff, obwohl es später nach Verhandlungen zurückgewonnen wurde. Eine ähnliche Strategie wurde als Teil des Hacks der japanischen Krypto-Börse DMM Bitcoin identifiziert.
Lopp sagte, Wallet-Softwareentwickler könnten Warnungen für Benutzer implementieren, die die Risiken von Address Poisoning-Angriffen mindern könnten. "Ich denke, es wäre einfach für Wallets zu sagen: 'Oh, das kam von einer ähnlich aussehenden Adresse' und eine große rote Flagge zu zeigen: nicht interagieren", sagte Lopp.
Haftungsausschluss: Der Inhalt dieses Artikels gibt ausschließlich die Meinung des Autors wieder und repräsentiert nicht die Plattform in irgendeiner Form. Dieser Artikel ist nicht dazu gedacht, als Referenz für Investitionsentscheidungen zu dienen.
Das könnte Ihnen auch gefallen
Standard Chartered sieht XRP bis 2028 um über 500 % auf 12,50 $ steigen, erwartet die Genehmigung eines XRP-ETFs im 3. Quartal 2025
Standard Chartered sagt, dass die Rolle von XRP in Zahlungen und Tokenisierung einen Preisanstieg von über 500 % auf 12,50 USD bis 2028 antreiben könnte. Die Bank erwartet, dass ein XRP-Spot-ETF im dritten Quartal 2025 genehmigt wird, was in den ersten 12 Monaten nach der ETF-Genehmigung Zuflüsse von bis zu 8 Milliarden USD freisetzen könnte.

Die gefälschte Nachricht über $2T Zölle zeigt, dass der Markt bereit ist, unüberlegt zu handeln
Die Märkte erholten sich, nachdem Mainstream-Medien eine gefälschte Nachricht über eine dreimonatige Zollpause verbreiteten, und einige sagen, dies sei ein gutes Zeichen.

Erster XRP-ETF startet am Dienstag in den USA; Spot-ETF noch ausstehend
Schnelle Übersicht Teucrium Investment Advisors LLC bringt am Dienstag einen gehebelten XRP-ETF auf den Markt, der erste XRP-basierte ETF auf dem US-Markt. Mehrere US-Emittenten haben Anträge für Spot-XRP-ETFs gestellt, die noch von der SEC geprüft werden. Ein Analyst sagte, dass die Wahrscheinlichkeit, dass Spot-XRP-ETFs in diesem Jahr genehmigt werden, gestiegen ist, aber die Nachfrage nach solchen Fonds bleibt ungewiss.

Im Trend
MehrKrypto Preise
Mehr








